CVE-2026-75045CVSS 9.1 치명적2026-08-18
YouTrack 공유 초안 서명을 통한 미인증 데이터베이스 백업 다운로드
JetBrains YouTrack 2025.3.156085, 2026.1.13913, 2026.2.18112 이전 버전에서는 대체 경로 또는 대체 채널을 이용한 인증 우회(CWE-288) 보안 결함이 존재합니다. 미인증 공격자는 공유된 초안 서명을 통해 데이터베이스 백업을 직접 다운로드할 수 있어 민감 데이터 유출로 이어집니다. 이 취약점은 위 보안 버전으로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 어떤 인증도 없이 네트워크로 원격 발동할 수 있고, 악용 복잡도가 낮으며, 기밀성과 무결성이 높은 데이터 접근 권한을 곧바로 얻습니다.
컴포넌트
JetBrains YouTrack은 강력한 이슈 추적·프로젝트 관리 소프트웨어로, 소프트웨어 개발팀의 작업 관리, 결함 추적, 협업에 널리 사용됩니다.
위험
- 민감 데이터 유출: 공격자는 완전한 데이터베이스 백업을 다운로드해 모든 프로젝트 데이터, 사용자 정보, 코드 연관, 내부 소통 기록을 획득할 수 있습니다
- 데이터 전면 접근: 데이터베이스 백업이 핵심 업무 데이터를 담고 있으므로 공격자는 시스템 내 모든 정보에 대한 읽기 권한을 얻습니다
- 인증 없는 원격 공격: 공격자는 로그인도 사용자 상호작용도 필요 없이 네트워크 요청만으로 취약점을 발동시킬 수 있어 문턱이 매우 낮습니다
출처
대응 방안- YouTrack을 즉시 2025.3.156085, 2026.1.13913 또는 2026.2.18112 이상으로 업그레이드하십시오
- YouTrack 인스턴스에 대한 네트워크 접근을 제한하고 신뢰할 수 있는 IP 주소의 연결만 허용하십시오
- 비정상적인 대용량 파일 다운로드와 미인가 데이터베이스 접근 로그를 모니터링하십시오
CVE-2026-74901CVSS 9.8 치명적2026-08-17
openssl_encrypt 인증 우회로 데이터 무결성이 훼손됨
openssl_encrypt 1.4.0 이전 버전에서는 pqc.py 모듈에 인증 우회(CWE-347) 보안 결함이 존재합니다. AES-GCM 복호화가 실패하면 시스템이 잘못하여 인증되지 않은 AES-CTR 모드로 되돌아갑니다. 공격자는 전송 중에 암호문을 수정해 무결성 검증을 우회하고 탐지되지 않은 채 비트 플리핑 공격을 수행할 수 있습니다. 이 취약점은 1.4.0으로 업데이트하지 않은 모든 사용자에게 영향을 미칩니다. 공격자는 네트워크 전송 중인 암호문을 가로채 수정하기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.
컴포넌트
openssl_encrypt는 암호화 작업을 위한 소프트웨어 라이브러리로 AES-GCM과 AES-CTR 모드를 포함한 여러 암호 알고리즘을 지원합니다.
위험
- 데이터 무결성 훼손: 공격자는 전송 중인 암호문을 변조할 수 있고, 수신 측은 잘못된 데이터를 복호화하지만 무결성 검증으로는 발견하지 못합니다
- 인증 우회: 인증되지 않은 AES-CTR 모드로 되돌아가므로 공격자는 기존 인증 메커니즘을 우회해 악의적 작업을 수행할 수 있습니다
- 원격 공격: 공격자는 로컬 접근 권한 없이 네트워크에서 데이터를 가로채 수정하는 것만으로 취약점을 발동시킬 수 있어 영향 범위가 넓습니다
출처
대응 방안- openssl_encrypt를 즉시 1.4.0 이상으로 업그레이드하십시오
- 전송 계층에서 HMAC 같은 추가 무결성 검증 메커니즘을 활성화하십시오
- 네트워크 트래픽의 비정상적인 암호문 변조 행위를 모니터링하고 의심스러운 연결을 즉시 차단하십시오